Špijunski malver italijanske firme Hacking Team se krije iza imena legitimnog bookmark menadžera
Vesti, 27.11.2014, 13:11 PM
Verzija programa za daljinsku kontrolu sistema (RSC, Remote Control System) koji razvija italijanska firma Hacking Team maskirana je u bookamrk manadžer nazvan Linkman, tvrdi glavni programer alata Detekt koji je objavljen prošle nedelje.
Detek je alat za skeniranje koji treba da pomogne korisnicima da otkriju prisustvo komercijalnih špijunskih programa koje vlasti širom sveta koriste za špijuniranje građana.
Programer koji je predvodio razvoj ovog alata Klaudio Garnieri tvrdi da je Detekt već doveo do otkrića ranije nepoznatih verzija malvera koje je razvio Hacking Team.
RCS se prodaje policijama i drugim institucijama vlasti u celom svetu kao alat za legitiman nadzor računara. Hacking Team tvrdi da proverava svoje klijente, ali postoje izveštaji koji ukazuju da se alat koristi i u zemljama u kojima su ljudska prava ugrožena.
U ovom trenutku nije poznato kako se novi RCS distribuira do korisnika, ali je izvesno da program koristi ikonu i ime Linkman, kaže Garnieri.
Outertech, nemačka firma koja proizvodi pravi softver Linkman, objavila je da je uzorak RCS-a potpisan digitalnim sertifikatom koji je objavio entitet Jagdeenpendra, dok je pravi program potpisan sertifikatom Outertecha.
Outertech je na Twitteru zamolio svoje buduće korisnike da prilikom instaliranja Linkmana provere da li je izdavač Outertech, uz napomenu da je najbolje da njihove programe korisnici direktno preuzimaju sa njihovog sajta.
Novi RCS je postavljen na web sajt online skenera VirusTotal, gde ga je u ponedeljak kao maliciozni fajl detektovalo samo dva od 56 podržana antivirusa (trenutno 20/56).
Antivirusna kompanija Bitdefender je pronašla tri fajla u bazi podataka potpisana digitalnim sertifikatom Jagdeependra.
Jedan od tih fajlova je drugačiji od onog o kome priča Garnieri, ali takođe koristi ikonu i ime Linkman. Uzorak je u bazi Bitdefendera od 14. oktobra, što znači da pokušaji da RCS prođe kao Outertcehov Linkman traju više od mesec dana.
Treći uzorak je čak i zanimljiviji jer je predstavljen kao Realtek NIC Diagnostic Utility, program koji proizvodi Realtek Seminconductor.
U ovom trenutku nije jasno da li je lažni Realtek NIC Diagnostic Utility takođe verzija RCS ili neki drugi malver potpisan istim digitalnim sertifikatom, kaže Bogdan Botezatu, analitičar pretnji u kompaniji Bitdefender. Taj uzorak je dostupan na VirusTotalu, gde je postavljen 13. oktobra.
Izdvojeno
Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke
Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje
Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika
Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Piramidalna šema prevare na Telegramu
Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje
Pratite nas
Nagrade